1、依照所申请的线路,依序将每条线路设定完成。由于WAN Port需要使用一个IP,所以每条线路必须保留一IP给MH2400 WAN Port使用。
若使用ADSL PPPoE 拨号方式则依申请之账号及密码设定完成即可,不限是否固定IP。
2、MH2400 管制条例设定
管制条例>非军事区至外部
来源网络地址 DMZ_Any
目的网络地址 Outside_Any
服务名称 ANY
管制动作,外部网络端口 允许,所有外部网络接口
管制条例 > 外部至非军事区
来源网络地址 Outside_Any
目的网络地址 DMZ_Any
服务名称 ANY
管制动作,外部网络端口 允许
3、异常流量IP > 设定,开启中毒IP阻挡功能及其它攻击阻挡 ==> 此功能先不要勾选。
因为此时所有 DMZ 端用户都是透过 Firewall 的 IP 上网,若流量过大会被侦测到异常。
4、将Firewall的Untrust (internet)Port接于MH2400 DMZ Port。
经以上步骤后即完成整合,此时MH2400仅提供WAN Port线路多路应用整合,所有内部用户管制依旧于此Firewall上执行。